关键信息 CVE编号: CVE-2025-50979 受影响版本: NodeBB v4.3.0 漏洞类型: SQL注入 影响API端点: 问题描述: 搜索查询参数未正确清理,允许远程攻击者注入基于布尔的盲注和PostgreSQL错误注入的有效载荷。 测试命令: SQL注入细节: - 参数: #1 (URI) - 类型: 基于布尔的盲注、PostgreSQL OR 错误注入 - 标题: WHERE或HAVING子句中的AND布尔盲注、WHERE或HAVING子句中的PostgreSQL OR错误注入 - 有效载荷示例**: - -